Privacy Policy

Ultimo aggiornamento: 2026-05-27

La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR).

1. Titolare del trattamento

Titolare del trattamento è Xyz, Via Chinnici 4, 20070 San Zenone al Lambro (MI), Italia — P.IVA IT14629320962. Email: privacy@youkont.com.

2. Dati raccolti

  • Dati di registrazione: nome, email, password (hashed), nome azienda, lingua.
  • Dati di utilizzo: contratti, clienti, template, allegati, firme.
  • Dati tecnici: IP, user agent, log di accesso, eventi di audit.
  • Dati di pagamento: gestiti da provider terzo (Paddle), non conservati direttamente.

3. Finalità e base giuridica

  • Erogazione del Servizio (esecuzione del contratto, art. 6.1.b GDPR).
  • Adempimenti contabili e fiscali (obbligo legale, art. 6.1.c).
  • Comunicazioni di servizio transazionali (interesse legittimo, art. 6.1.f).
  • Marketing diretto verso clienti attivi (interesse legittimo, opt-out).

4. Periodo di conservazione

I dati account sono conservati per la durata del rapporto contrattuale e per i 12 mesi successivi alla chiusura. I contratti firmati sono conservati secondo la retention del piano scelto (12-60 mesi). I log di audit per 24 mesi. I dati fiscali per 10 anni come da normativa.

5. Destinatari

I dati possono essere comunicati a fornitori di hosting e infrastruttura (Cloudflare, Supabase / Lovable Cloud), provider email (Lovable Email), provider di pagamento (Paddle), tutti vincolati da accordi di trattamento dati (DPA) ai sensi dell'art. 28 GDPR.

6. Trasferimenti extra-UE

Eventuali trasferimenti verso paesi terzi avvengono sulla base di clausole contrattuali standard approvate dalla Commissione Europea.

7. Diritti dell'interessato

L'utente ha diritto di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Può esercitarli scrivendo a privacy@youkont.com. Ha inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it).

8. Sicurezza

Adottiamo misure tecniche e organizzative adeguate: cifratura in transito (TLS), cifratura a riposo, Row-Level Security, audit log, controllo degli accessi basato su ruoli, protezione password contro database compromessi.

9. Cookies

Vedi la Cookie Policy.